西日本鉄道株式会社は5月9日、同社エコ企業定期券Webサイトへの不正アクセスについて発表した。
株式会社コナカは5月9日、4月24日に公表した同社のオーダー業態「DIFFERENCE」での個人情報漏えいについて、第二報を発表した。
キューサイ株式会社は5月8日、同社がコールセンター業務を委託していた企業へのランサムウェア攻撃について発表した。
Netskope Japan株式会社は5月19日、Netskopeの調査研究部門 Netskope Threat Labs が企業ネットワークを段階的に侵害する高度なランサムウェア「DOGE Big Balls」を発見したと発表した。
新しい AI 機能により、任意の言語でフィッシングフォームを簡単に生成し、新しい地域向けに翻訳できるようになり、フィッシングサービスがさらに進化したという。「このカスタマイズにより、攻撃者は、認知度の低さと ROI の低さゆえにフィッシングキットの標的になることがほとんどなかったニッチブランドや地域ブランドを狙うことができるようになった」と Netcraft は 2 月に述べた。
東証プライム上場企業の株式会社トーモクは5月8日、同社グループへのランサムウェア攻撃について発表した。
株式会社すかいらーくホールディングスは5月8日、同社テイクアウトサイトへの不正アクセスについて発表した。
株式会社高見澤は5月7日、4月1日に公表した同社サーバへの不正アクセスについて、続報を発表した。
コニカミノルタジャパン株式会社は5月19日、同社の広幅複合機1422Wのセキュリティ脆弱性について発表した。対象機種と対象バージョンは以下の通り。
キヤノンマーケティングジャパン株式会社は5月19日、同社のオフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに関するpassbackの脆弱性について発表した。対象機種は以下の通り。
フィッシング対策協議会は5月8日、「SSL/TLSサーバー証明書における WHOIS 情報を利用したドメイン名使用権確認方法の廃止について」を公開した。
金融庁は5月8日、インターネット取引サービスへの不正アクセス・不正取引への注意喚起を発表した。
トレンドマイクロ株式会社は5月7日、言語ベースの脅威「Language Threat」についての解説記事を発表した。
株式会社エーアイセキュリティラボは5月2日、ウェビナー「セキュリティ対策の管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」を5月28日に開催すると発表した。
株式会社フジクラは5月7日、2024年12月25日に公表した同社への不正アクセスについて、続報を発表した。
NRS株式会社は5月7日、同社サーバへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。
学校法人兵庫医科大学は5月2日、個人情報を含むUSBメモリの紛失について発表した。
株式会社ビットフォレストは5月7日、Web攻撃ログ分析ツール「Loggol」の新機能「ボット検知機能」をリリースしたと発表した。プラスプランおよびフルサポートプランを契約している顧客が利用できる。
独立行政法人情報処理推進機構(IPA)は5月7日、「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」について発表した。8月11日から8月16日に、LINK FORESTで開催する。
防衛省は5月6日、NATOサイバー防衛協力センターによるサイバー防衛演習「ロックド・シールズ2025」への参加について発表した。
近年発生した国内の重大セキュリティインシデント(半田病院のランサムウェア被害、ソフトバンクの内部不正、名古屋港システムの被害など)を教材として、講義と演習を通じてその発生原因と再発防止策を学ぶ。
日本プルーフポイント株式会社は6月6日に、大手町プレイスホール&カンファレンスで「内部不正/内部脅威対策カンファレンス」を開催すると発表した。
東証プライム上場企業の株式会社アイ・エス・ビーは5月2日、不正アクセスによる同社ホームページの改ざんについて発表した。
株式会社ネオキャリアは5月2日、同社が運営する「ヒトシア保育」での個人情報漏えいについて発表した。
株式会社DTSのグループ会社 デジタルテクノロジー株式会社は5月2日、2月27日に公表した同社への不正アクセスについて、第3報を発表した。
みずほ信託銀行株式会社は4月24日、誤送信による個人情報の漏えいについて発表した。
宮城県は4月11日、同県が「ベトナム社会主義共和国における人材サポート体制構築業務」の委託契約を締結している東洋ワーク株式会での情報媒体の盗難被害について発表した。
東京海上日動火災保険株式会社は5月2日、同社代理店へのデータ誤送信による情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Panasonic製IR Control Hubにおける不正なファームウェアのロードが可能になる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOブランドセキュリティ株式会社は5月12日、「GMO『.貴社名』申請・運用支援サービス」を同日から提供開始すると発表した。
日本プルーフポイント株式会社は5月12日、次世代デジタルコミュニケーションガバナンス(DCG)ソリューションを発表した。
「今回の事件は『超可能犯罪』です。君島さんがこの事件を私たちに託したのは、典型的なサイバー犯罪のテンプレートにあてはまるからでした」
東急ホテルズ&リゾーツ株式会社は4月30日、同社の運営ホテルが利用している宿泊予約サービスへの不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。
個人情報保護委員会は4月30日、東京海上日動火災保険株式会社、損害保険ジャパン株式会社、三井住友海上火災保険株式会社、あいおいニッセイ同和損害保険株式会社ら大手損保4社への行政指導について発表した。
外務省は4月30日、国際ロマンス詐欺に関する注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、a-blog cmsにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人 情報処理推進機構(IPA)は5月14日、「Microsoft 製品の脆弱性対策について(2025年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
ヒューマンホールディングス株式会社は4月30日、ヒューマングループを装った不審メールや闇バイトの勧誘への注意喚起を発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は5月1日、PDFの武器化によるサイバー攻撃への注意喚起を発表した。
楽天証券株式会社は5月2日、今般の不正取引被害に対する同社の補償方針について発表した。
株式会社SBI証券は5月2日、今般のフィッシング詐欺等による不正アクセス等の補償対応について発表した。
株式会社エーアイセキュリティラボは5月1日、ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」を5月20日に開催すると発表した。
あまたのセキュリティ対策と同様に、2FAおよび追加認証とて、効果がある、安全性が向上するという理由だけで経営層や消費者を納得させるのは難しい。
秋田県秋田市は4月25日、秋田市旧松倉家住宅公式サイトへの不正アクセスによる個人情報の流出の可能性について発表した。
株式会社シー・アイ・シー(CIC)は4月28日、同社のインターネットによる信用情報の開示サービス(インターネット開示)にて顧客の信用情報を第三者に開示した可能性があると発表した。
株式会社近鉄エクスプレスは4月28日、同社システムへのランサムウェア攻撃について発表した。
株式会社保険見直し本舗グループは4月30日、2月25日に公表した同社グループでのランサムウェア被害について、第2報を発表した。
株式会社ナノオプト・メディアとCybertech Singapore Pte. Ltd.は、国際的なサイバーセキュリティイベント「Cybertech Tokyo 2025」を2025年9月4日、ホテルニューオータニ東京にて開催すると発表した。新型コロナウイルスによる中止を経て、国内では4度目の開催となる。
NRIセキュアテクノロジーズ株式会社は5月13日、7月に「サービス不正利用対策研修」コースを新設し、デジタルサービスの不正利用リスクに特化したセキュリティ研修を開始する。
Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。
セコムトラストシステムズ株式会社は、無料Webセミナー「今後のセキュリティ対策の要?!SASEの必要性を20分で徹底解説!」のアーカイブ配信について発表した。
この議論の焦点は個人の給与額ではなく、高度なスキルを持つサイバーセキュリティ専門家を雇用することで得られる潜在的なコスト削減であるべきだと指摘した。2023 年に大英図書館がランサムウェア攻撃を受け、数百万ドルに及ぶと報じられた復旧費用がかかったが、もし英国が一流のセキュリティ人材にもっとお金をかけ、高額な外注業者への出費を減らせば、中央政府は同じように高くつく攻撃を受けるリスクを減らせるということだ。
東証プライム上場企業の株式会社淀川製鋼所は4月25日、連結子会社でのランサムウェア被害の発生について発表した。
損害保険ジャパン株式会社は4月25日、同社システムへの不正アクセスについて発表した。
太陽工業株式会社は4月25日、2024年7月1日に公表した同社へのサイバー攻撃による情報漏えいの可能性について、続報を発表した。
九州電力送配電株式会社は4月25日、顧客情報の漏えいについて発表した。
中国電力株式会社は4月25日、同社の社内ネットワークへの不正アクセスについて発表した。
Wordfenceは現地時間5月8日、WordPress用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」におけるリモートコード実行につながる任意ファイルアップロードの脆弱性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、GL-MT2500およびGL-MT2500Aにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。
GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。
HENNGE株式会社は5月8日、クラウドセキュリティサービス「HENNGE One」が株式会社ディー・オー・エスのクラウド型IT資産管理ツール「SS1クラウド」へのシングルサインオン連携に対応したと発表した。